Skip to content

共享会话桌面池 ​

入口:主页 → 桌面池 → 桌面池管理 → 共享会话池 → 查看桌面。

共享池向用户提供一个逻辑桌面入口,平台在连接时选择池内可用桌面。它适合多用户会话服务;桌面操作系统、会话服务和许可需先满足实际的多用户运行要求。

图 1:共享池管理窗口;此示例池尚未添加桌面或授权对象。
图 1:共享池管理窗口;此示例池尚未添加桌面或授权对象。
共享池的桌面列表、访问授权和路由操作记录

部署前准备 ​

先配置 AD 域,按PXVDIStream 安装说明准备桌面端服务,并根据会话模式确认多用户登录能力,验证域账号可在桌面端登录。创建池时选择共享会话桌面池,按需要配置网关和资源策略。

共享池支持 PXVDI、FreeRDP 2、FreeRDP 3 和 all;账号策略固定为 AD,USB 重定向强制关闭,也不提供快照还原授权。把平台用户加入授权名单不会自动创建桌面系统中的域账号。

添加成员桌面 ​

点击添加桌面选择资源。左侧成员列表显示运行状态、CPU、内存、连接数/上限及启用状态。

每个成员可配置:

参数作用
启用决定该桌面是否参与后续连接路由
权重正整数;连接数和负载接近时,权重较高的桌面更容易被选中
最大连接数正整数;限定该成员承担的连接容量

容量信息会结合平台设置、Agent 上报的能力和当前连接情况。将鼠标移至连接数/上限可查看更详细的容量信息,不应把平台上限理解为突破桌面端许可或能力限制。

成员行中的删除用于移除桌面与池的关联,不会销毁虚拟机。移除后该桌面不再参与此池的后续路由。

配置访问授权 ​

右侧通过用户、部门、AD 组三个标签管理授权对象。

授权方式覆盖范围
添加用户直接授权所选平台用户
添加部门该部门及全部下级部门的成员
添加 AD 组所选域中的安全组,包含嵌套成员

点击对应添加按钮,核对对象后保存。AD 组授权要求已配置域,并具备读取用户组关系的权限;通讯组不参与授权。

同一用户可能同时通过直接授权、部门和 AD 组获得访问权限。删除其中一项不代表所有权限已撤销,还需检查其他来源。停用用户会阻止访问。

有效 AD 用户首次登录可以自动建立平台记录。通过 AD 组授权的用户无需预先逐一绑定到每台桌面。

排查连接问题 ​

窗口下方显示路由记录和操作记录。路由记录用于定位目标桌面、结果及失败原因;操作记录用于追查成员、授权和策略变更。管理员可以点击查看全部进一步查询。

现象检查顺序
用户看不到池账号与池状态 → 直接/部门/AD 组授权 → 域组读取权限
提示没有可用桌面成员是否已添加并启用 → 桌面与 Agent 状态 → 有效容量与连接占用
域组调整后权限异常核对直接和嵌套成员关系,刷新目录,重新获取桌面列表并发起连接
桌面已路由但登录失败域账号是否启用、桌面域环境、会话服务及协议可用性

域服务不可用且无法验证组成员身份时,不会将无法确认的组关系作为有效授权。已有会话与新连接的行为应分别检查,策略调整后通过新的连接请求验证结果。